|
Diskussionsforum: Ketzerische Frage: Was bringen Wächter von Virenscannern?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
11.08.2010, 09:13 | #1 |
| Ketzerische Frage: Was bringen Wächter von Virenscannern? Hallo wieder mal, in den letzten zwei Jahren hatte ich häufig mit Virenbefällen durch Trojaner zu kämpfen. Ich benutzte im Laufe der Jahre ca. 10 verschiedene Scanner. Aufgefallen ist mir hierbei folgendes: In nahezu keinem Fall bin ich durch den Wächter der Scanner auf den Virus aufmerksam gemacht worden. Entweder bemerkte ich es bereits an Veränderungen im Verhalten der Maschine oder aber der Wächter schlug erst an, als der Scanner längst Befall gemeldet hatte oder aber der Wächter meldete von mehreren vorhandenen Viren maximal eins. Bei mir entsteht immer wieder der Eindruck, der Wächter soll mich lediglich beruhigen. Das Wechseln der Scanner im Befallsfalle ergab in der Regel recht unterschiedliche Fundergebnisse. Zur Diskussion stellen möchte ich folgendes: Gesetzt den Fall, ich nehme mir die Zeit (und das dürfte kein Problem sein, denn ich weiß vorher, wann ich die Rechner brauche) und scanne erstens unmittelbar nach Hochfahren die ganze Platte mit maximaler Einstellung und tue dasselbe nochmals nach Beendigung der Arbeit. Könnte ich mir dann den Wächter sparen und wären nicht die Suchergebnisse wesentlich zuverlässiger? Außerdem könnte man anfangs und am Ende der Arbeit mit verschiedenen Scannern arbeiten, um die Suchdichte zu erhöhen. |
11.08.2010, 11:46 | #2 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Ketzerische Frage: Was bringen Wächter von Virenscannern? Der Virenscanner ist und bleibt nur ein rel. unzuverlässiges Hilfsmittel.
__________________Zitat:
Jeden Tag 2 Vollscans klingt schon fast krankhaft hysterisch Zitat:
Lies mal hier: Computersicherheit - Virenscanner Malte J. Wetz : De - Kompromittierung Unvermeidbar browse Zitat:
__________________ Geändert von cosinus (11.08.2010 um 12:38 Uhr) |
11.08.2010, 12:34 | #3 |
/// Malware-holic | Ketzerische Frage: Was bringen Wächter von Virenscannern? ich hätte da noch folgenden test anzubieten.
__________________Cyveillance testing finds AV vendors detect on average less than 19% of malware attacks wenn du schon häufiger mit trojanern zu tun hattest, solltest du dir über die konfiguration deines pcs gedanken machen, und über dein surf verhalten. und nicht darüber, wie viele viren scanner du nutzt, oder wie oft :-) |
11.08.2010, 14:12 | #4 |
| Ketzerische Frage: Was bringen Wächter von Virenscannern? @cosinus und @markusg Erstmal vielen Dank für Eure Antworten; werde ich alles durchlesen. Klar, das mag Euch hysterisch vorkommen mit dem häufigen Scan; im Moment ist es für mich das einzige Mittel, hier den Kopf oben zu behalten; es hätte mich halt interessiert, wieso die Erkennungsraten genau der Wächter so schlecht sind, denn die übliche Antwort von Leuten, die selten Vollscans machen ist: wieso, der Wächter ist doch da. Und da kann ich aus meinen Erfahrungen nur sagen: Wenn ich mich hierauf verlassen hätte, wäre aber alles aus gewesen. Außerdem: Ich lese hier auch öfter mal die Hilferufe diverser anderer Leute, und bei denen habe ich auch höchst selten den Eindruck, sie seien durch den Wächter auf einen Befall aufmerksam geworden. Und sollten die Suchergebnisse des Vollscans besser sein, hätte ich womöglich den Vorteil, viel zeitnäher einen Befall feststellen und eher zurückverfolgen zu können, wo es hergekommen sein müßte. Parallel hab ich ein bißchen rumgesurft und von Programmen wie TDImon gelesen, die aus- und eingehenden Protokolle notieren. Ist es sinnvoll, so etwas anzuwenden, um z.B. manuell Ports schließen zu können? Kann ich auf diesem Gebiet als Laie überhaupt identifizieren, was unerwünschter Traffic ist und diesen unterbinden? Ich habe eine Anleitung gefunden, wie man offene Ports schließt. Klingt aber kompliziert, und ich habe Angst, hierbei Fehler zu machen. Ergo wäre ich Euch dankbar, wenn Ihr vielleicht weiterführende Informationen dazu habt, wie man diese Protokoll-Notierer-Programme effektiv nutzen kann? Bisher habe ich nur eine Anleitung darüber gefunden, was Ports sind, aber das hilft jetzt nicht viel weiter. Danke und Gruß von Angkor |
11.08.2010, 15:21 | #5 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Ketzerische Frage: Was bringen Wächter von Virenscannern?Zitat:
Zitat:
Als Laie hast Du keine reelle Chance zu erkennen was unerwünschter Traffic ist. Was genau meinst Du mit unerwünschtem Traffic? Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
11.08.2010, 15:41 | #6 | |
/// Helfer-Team | Ketzerische Frage: Was bringen Wächter von Virenscannern?Zitat:
__________________ --> Ketzerische Frage: Was bringen Wächter von Virenscannern? |
12.08.2010, 09:05 | #7 |
| Ketzerische Frage: Was bringen Wächter von Virenscannern? @cosinus Mit unerwünschtem Traffic meine ich den Fall, daß ich einen Virus drauf habe und dieser nach außen Daten weitergibt, die er auf meinem Computer gefunden hat oder aber einen versuchten Zugriff auf meinen Rechner von außen. |
12.08.2010, 09:18 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Ketzerische Frage: Was bringen Wächter von Virenscannern?Zitat:
Eine PFW als Installationsargument bei möglichem Malwarebefall ist unsinnig. Es ist im Grunde schon zu spät wenn der Rechner befallen ist. Lies nochmal mal hier, ich denke dann sollte es etwas klarer werden: Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei? personal firewalls ? Wiki ? ubuntuusers.de NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de microsoft.public.de.security.heimanwender FAQ Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen... Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein Verhalten in den Griff bekommst => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Ketzerische Frage: Was bringen Wächter von Virenscannern? |
arbeiten, befall, brauche, druck, einstellung, folge, folgendes, frage, gen, hochfahren, jahre, maximal, platte, problem, rechner, recht, scan, scanner, suchergebnisse, trojaner, verhalten, verschiedene, virenscan, virenscanner, virus, wechseln, wächter |